Introducción y soporte
El ASIC proporciona al resto de la comunidad universitaria un servicio de certificados SSL gratuito para los equipos inventariados y localizados en la red local de la universidad.
Para acceder a este servicio es necesario:
- Que el equipo donde se instale el certificado esté inventariado y ubicado la red local de la universidad.
- Puede solicitar el certificado cualquier responsable técnico del equipo.
SOPORTE
Si tiene dudas o problemas puede contactar con los gestores que prestan soporte a través de la aplicación Poli[Consulta]; https://policonsulta.upv.es/
Certificados IGTF o tipo GRID
Contacte con soporte con antelación si necesita un certificado tipo GRID o IGTF
Solicitud de un certificado SSL
Todo el proceso de solicitud de un certificado SSL consta de estos pasos:
- Generar el CSR previamente (paso optativo, pero recomendado).
- Introducir la solicitud a través de un formulario en la web de Harica.
- Esperar a que un gestor apruebe la solicitud, comprobando que el solicitante está autorizado en los subdominios que corresponda.
- Recoger el fichero de certificado de la web de Harica.
- Instalarlo en el servidor.
Paso 1. Generar el CSR (optativo y recomendado)
Existen dos posibilidades de gestión de la clave privada del certificado; generarla nosotros mismos (opción recomendada) o delegar en Harica la generación de la clave privada.
Si deseamos generar y controlar nosotros la clave privada del certificado realizaremos los pasos de este apartado. En caso contrario, si deseamos delegar en Harica la generación de la clave privada, no se realizará este paso y se continuará directamente con el paso 2.
Paso 1.0 Preparación del entorno
Paso 1.1 Revisar o modificar el fichero .conf
Paso 1.2 Generar la clave privada
Paso 1.3 Generar el CSR
Paso 2. Introducir la solicitud en la página web de Harica
Paso 2.1 Entrar en la web de Harica
Paso 2.2 Rellenar los datos de la solicitud
Paso 3. Esperar a que un gestor apruebe su solicitud
Al terminar el paso anterior aparecerá una nueva entrada en la ventana principal bajo el epígrafe "PENDING CERTIFICATES"
Si mueve el ratón sobre el texto "Waiting for 1 task" encontrará el mensaje "Please wait our validators to validate your request".
Paso 4. Descargar el certificado
Recibirá una notificación por correo electrónico tanto si se ha aceptado como si se ha rechazado su solicitud.
Si se ha aceptado su solicitud entre en la página de Harica para descargar el certificado:
En el apartado "VALID CERTIFICATES" aparecerá una entrada que le permitirá descargar su certificado.
Todas las opciones contienen el mismo certificado pero en distintos formatos, elija el formato más adecuado según sus instrucciones de instalación.
- PEM - si no sabe cuál elegir, escoja éste. Es el formato más común y que usábamos en el anterior sistema.
- PEM bundle - paquete que incluye el certificado generado más certificados intermedios. Si tiene problemas relacionados con la cadena de certificados, utilice este formato.
Paso 5. Instale el certificado en el servidor y realice comprobaciones
Este paso se detalla aquí; XXXXXXXXXX














